1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virenprogramm und Firewall für ausgehenden verkehr

Discussion in 'Windows 7' started by telex, Sep 18, 2009.

Thread Status:
Not open for further replies.
  1. deoroller

    deoroller Wandelndes Forum

    Es ist ein Unterschied, ob Ports offen sind oder ob das Betriebssystem eine Verbindung nach außen aufbaut.
    Im ersten Fall läuft auf dem PC ein Serverdienst, der einen Port ständig geöffnet halten muss, um auch ständig erreichbar sein zu können. Von sich aus sendet der Server keine Daten.
    Der ist aber von außen unerreichbar wenn eine Firewall ohne Freigaben läuft. Das kann ein Router oder die Windows Firewall sein oder eine Personal Firewall, die in diesem Fall überflüssig ist. Es geht nur um den Zugriff von außen.

    Eine Verbindung nach außen erfolgt von einem Client-Dienst an einen Serverdienst. Die Ports sind nur kurz offen. Typische Anwendungen sind Browser, die sich die Seiten von einem Webserver runter laden.

    Da aber nur bekannt ist, wer bei wem eine Verbindung aufbauen will, kann nicht beurteilt werden, ob die gesendeten Daten ein Sicherheitsrisiko darstellen. Man kontrolliert also mit einer Firewall den ausgehenden Datenverkehr nicht wirklich.
    Das kann man nur mit Techniken, die jedes Datenpaket öffnen und mitlesen und dann erst blockieren oder durchlassen.
     
  2. qqqaqqq

    qqqaqqq Megabyte

    deroller sprichst du mich jetzt an?
    Ich bin nämlich Gegner von PFW's und den Sinnlosen blocken von Port's Der Webbrowser muss noch Pakete empfangen dürfen und Verbindung zum DNS Server z.B: aufbauen dürfen Stichwort sefl dosing.

    Aber natürlich wird der Datenverkehr nicht wirklich kontrolliert durch eine Firewall. Den eine Firewall sieht ja nicht was in den Paketen drin steht, sieh macht keine Signatur Prüfung wie ein Antivirus. Sie kontrolliert nur Absender und Empfänger und entscheidet nach angesprochen Ports und verwendeten Protokollen was gut und nach ihrer Meinung böse ist.

    Nur wo niemand ist (dienst / Programm) kann auch niemand senden und empfangen. Und die Programme die senden und empfangen dürfen werden nicht von der Firewall blockiert.

    Aber viele vertrauen halt lieber der Personal-Firewall als den Updates ihres Betriebssystem und ihrer Programme.
     
  3. tempranillo

    tempranillo Guest

    In der Einfachheit dieser Aussage bist du auf dem technischen Stand von 2004. Außerdem vergisst du die notwendige Lücke.

    Letztendlich ist das alles eine Frage der Verhältnismäßigkeit: Da die Win-Firewall zuverlässig nach außen "dicht macht", ist das Abschalten von Diensten unverhältnismäßig und überflüssig. Selbst das Filtern per Win-Firewall kann man sich IMO schenken, wenn ein aktueller Patch-Level gehalten wird. Wenn dann doch mal ein Zero-Day-Exploit einschlagen sollte, na gut, mir könnte auch ein Flugzeug auf den Kopf fallen und davon ganz ab ist ja auch noch das Image im Regal..
     
    Last edited: Sep 20, 2009
  4. qqqaqqq

    qqqaqqq Megabyte

    Die meisten Schädlinge kommen aber über den Browser und Programmen wie Adobe Reader.

    Ok was übersehe ich? Und mit notwendiger Lücke kann ich so gar nichts anfangen.
     
  5. tempranillo

    tempranillo Guest

    Wo keine Lücke (Fehler in dem Programm, das Serverdienste anbietet) ist, da kommt auch nichts durch.
     
  6. qqqaqqq

    qqqaqqq Megabyte

    ha danke stand da wohl auf der leitung. Deshalb soll man ja sein Betriebsystem updaten. Was ja alle brav tun wie man immer wieder feststellen muss.
     
  7. kalweit

    kalweit Hüter der Glaskugel

    ...wenn die Diskutanten damit umgehen könnten, würde das ganze Firewallthema überhaupt nicht existieren. Also ich habe kein Problem damit, dass mich Windows über Updates informiert. Der Rest scheint mir kein technisches, sondern ein psychologisches Problem beim Anwender zu sein. Es ist schon komisch, dass MS die Nutzer im großen Rahmen ausspionieren soll, aber es bis heute absolut nichts Nachweisbares gibt - und ich bin mir sehr sicher, dass es viele Fachleute probiert haben, schließlich könnte man sich damit fast unsterblich machen.
     
  8. tempranillo

    tempranillo Guest

    Ähmm, wenn du die letzten Seiten aufmerksam gelesen hast, dann wird dir sicherlich auffallen, dass "Diskutanten" etwas sehr weit ist. Aber davon ganz ab, besten Dank für die Paraphrase bereits geposterter Meinungen.
     
  9. neppo1

    neppo1 Halbes Gigabyte

    Mal ehrlich wer würde sich die mühe machen Millionen von Heimrechner zu scannen.....
    Dafür ist der Rechner von Otto normal User schlicht weg unintressant.
    Wozu auch der installiert und infesziert sich ja freiwillig über Tauschbörsen und Seiten die er angeblich nie besucht hat selbst.
    Somit ist eine Firewall im dem Sinne überflüssig.
     
Thread Status:
Not open for further replies.

Share This Page